GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire…...

26
Maurizio Taglioretti [email protected] 346 866 44 20 GDPR e l’imprevedibile variabile del fattore umano.

Transcript of GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire…...

Page 1: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Maurizio [email protected] 866 44 20

GDPR e l’imprevedibile

variabile del fattore umano.

Page 2: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Come fare domande

Scrivete la vostra domanda qui

Cliccate su “Send” o “Invia”

Page 3: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

GDPR: la checklist da seguire o che avremmo dovuto seguire…

• Informazione √• Quali dati tratta l’azienda? √• Pseudonimizzazione, encryption, Access controll e gestione

dei permessi √• Gestione del trattamento (Registro del trattamento) √• Gestione dei consensi e informativa √• Gestione del rischio e misure adeguate di sicurezza √• Analisi del rischio (DPIA) e Audit √• Attori (Titolari, Responsabili, DPO, Soggetti Autorizzati) √• Data breach √

MA COSA MANCA?

Page 4: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

L’imprevedibile variabile del fattore umano

L’INSIDER e i 7 Vizi capitali dell’IT

• Il Dipendente ‘’scontento’’ e/o ‘’infedele’’

• Lo ‘’Sbadato’’• Il ‘’Curioso’’• L’ ‘’Invidioso’’• Il ‘’Disinformato’’• Il ‘’Tuttologo Informatico’’• Il ‘’Disinformatico’’

Page 5: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Il Dipendente ‘’scontento’’ e/o ‘’infedele’’

• Lavora e si lamenta, si lamenta e lavora, ma in ogni momento pensa a come potersi ‘’vendicare’’ dei torti a suo modo di vedere subiti da parte dei colleghi o dei manager

• Grado di pericolosità Alto

• Avendo accesso alle informazioni aziendali può trasferire, modificare, cancellare interi database

Page 6: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Lo ‘’Sbadato’’

• Non lo fa apposta, ma purtroppo è nella sua indole….

• Grado di pericolosità Medio/Alto

• Può trascinare file e cartelle, cancellare, rinominare o peggio ancora inviare dati via email a indirizzi ‘’sbagliati’’

Page 7: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Il ‘’Curioso’’

• Non c’è niente da fare… è più forte di lui, deve sapere tutto di tutti

• Pericolosità medio/alta e dipende dal grado di informatizzazione del personaggio

• Tenta e alle volte può accedere ad informazioni sensibili e personali alle quali non dovrebbe accedere e cosa più grave le può diffondere

Page 8: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

L’ ‘’Invidioso’’

• Non riesce proprio a digerire che il suo collega o la sua collega sia più brava e più ‘’premiata’’ di lui

• Pericolosità Medio / Alta

• Può rinominare, copiare o cancellare file per attribuirsi il merito o sminuire il lavoro fatto dai colleghi

Page 9: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Il ‘’Disinformato’’

• Siccome nessuno l’ha informato fa quello che vuole

• Grado di pericolosità Alto

• Lui le informazioni le copia, le condivide, le pubblica su Facebook….semplicemente perché nessuno gli ha detto che non si deve fare

Page 10: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Il ‘’Tuttologo Informatico’’

• Lui sa tutto di informatica o pensa di sapere tutto……

• Grado di pericolosità Altissimo

• Siccome pensa di sapere tutto, non ha bisogno di rivolgersi ai dipartimenti IT e quindi installa software, cambia permessi di accesso, disabilita i software di sicurezza perché non servono a niente e rallentano il pc…..

Page 11: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Il ‘’Disinformatico’’

• A differenza dello sbadato lui proprio non ha nulla a che fare con la tecnologia…..

• Grado di pericolosità Altissimo

• Clicca sempre dove non dovrebbe cliccare…allegati, link, abilita script, macro…..

Page 12: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Le sfide

Crescente complessità degliambienti IT

Rapida e smisutratacrescita del volume di

dati

ComplianceGDPR

Difficoltà a trovare e mettere in sicurezza I dati

sensibili

Attacchi e minaccesofisticate

Page 13: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

I quattro step fondamentali della GDPR e ......della sicurezza informatica

• Metti in protezione I datie assegna le giuste policy di accesso

• Gestisci l’accessoai dati: come sono utilizzati e chi li accede

• Scopri dove sono i datipersonali e sensibili

• Utilizza i report per controllare e tenere traccia di quanto succede

ReportDiscov

ery

ProtectManag

e & Alert

GDPRRansomware Sicurezza

Page 14: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Netwrix Auditor

Una piattaforma di #visibilitàcompleta e di governance che permette il controllo sulle

modifiche, sulle configurazioni, e sull’ accesso ai dati in ambienti IT hybrid cloud, fornendo

analisi di sicurezza per rilevare anomalie nel comportamento degli utenti e indagare sulle

minacce prima che si verifichi una violazione dei dati.

chi ha cambiato cosa, quandoe doveE chi ha accesso a cosa

Netwrix Auditor

Page 15: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Demonstration

Netwrix Auditor

Page 16: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 17: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 18: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 19: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 20: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 21: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 22: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,
Page 23: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Netwrix i Clienti

Financial

State, Local Government/Education

Technology/Internet/Retail/Food/Other

Heavy Industry/Engineering/Manufacturing/Transportation

Page 24: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Premi di Settore e Riconoscimenti

All awards: www.netwrix.com/awards

Page 25: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Leggi di più sulla GDPR netwrix.com/GDPR_Compliance.html

Più info su Netwrix DDC:

https://www.netwrix.com/data_discovery_and_classification.html

Guarda il webinar registrato sulla GDPR https://youtu.be/6FbMdvkdcxQ

Scarica il documento get.netwrix.com/gdpr-compliance/

Free Trial: :

On-premises: netwrix.com/freetrial

Virtual: netwrix.com/go/appliance

Cloud: netwrix.com/go/cloud

Test Drive: virtual POC, prova nei nostri lab: netwrix.com/testdrive

Live Demo: richiedi una demo con i nostri esperti netwrix.com/livedemo

Risorse utili

Page 26: GDPR e - Netwrix · 2019. 11. 1. · GDPR: la checklist da seguire o che avremmo dovuto seguire… • Informazione √ • Quali dati tratta l’azienda? √ • Pseudonimizzazione,

Grazie!

Maurizio TagliorettiCountry Manager Italy, Iberia & Malta

+39 02 947 53 539 x2300+39 346 866 4420

____________________ __________www.netwrix.com

Email: [email protected]: @mtaglior | LinkedIn:

netwrix.com/in/mauriziotaglioretti